Trezor et Tropic Square divulguent des vulnérabilités matérielles, sécurité des fonds des utilisateurs

robot
Création du résumé en cours
Le site Web de CoinWorld a annoncé que Trezor et Tropic Square ont récemment révélé une vulnérabilité matérielle trouvée dans la puce de sécurité Tropic01, utilisée dans le portefeuille Trezor Safe 7.
Cette vulnérabilité a été identifiée lors d’un audit de sécurité indépendant mené par Ledger Donjon, où les chercheurs ont découvert qu’une attaque de injection de défauts par laser en laboratoire pourrait extraire le secret de la puce et contourner la vérification de la signature du firmware.
Trezor a déclaré que cette vulnérabilité n’affecte qu’une des trois couches de sécurité indépendantes dans le Safe 7, et ne donne pas accès au PIN de l’utilisateur, au portefeuille ou aux fonds.
Malgré la découverte de la vulnérabilité, les deux entreprises ont clairement indiqué que les fonds des utilisateurs restent sécurisés et que les clients n’ont aucune action à entreprendre.
Le PDG de Trezor, Matej Žák, a souligné que le Safe 7 a été conçu avec plusieurs mécanismes de sécurité indépendants pour empêcher qu’un point de défaillance unique ne mette en danger les fonds des clients.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
GateUser-f4ae43e9
· Il y a 2h
Ledger découvre une vulnérabilité de Trezor, cette intrigue est encore plus passionnante qu'une série télévisée
Voir l'originalRépondre0
BreadthHunter
· Il y a 2h
L'utilisateur n'a pas besoin d'agir = pour l'instant, il peut se détendre, mais son cœur fait quand même un bond.
Voir l'originalRépondre0
MirrorBallRolling
· Il y a 2h
Injection de défaillance laser… Est-ce que tous les appareils des hackers sont aussi futuristes maintenant ?
Voir l'originalRépondre0
ColdWalletInTheAutumnBreeze
· Il y a 3h
La réponse de Matej Žák est plutôt stable, une conception multi-indépendante est en effet ce que devrait avoir un portefeuille matériel
Voir l'originalRépondre0
StargazingWithAMirroredSphere
· Il y a 3h
Les vulnérabilités au niveau matériel font peur, mais il ne reste que deux couches sur trois du mécanisme utilisables, ce qui peut être considéré comme une sortie de crise à temps.
Voir l'originalRépondre0
  • Épinglé